タグ: 米保健福祉省

hipaajournal.com

下院健康小委員会、医療サイバーセキュリティ関連法案を審議

2026年9月15日、米国下院エネルギー・商業委員会の健康小委員会は、医療サイバーセキュリティの改善、メディケアの医療提供者への支払い制度改革、その他医療関連事項に関する法案について立法公聴会を開催しました。『メディケアの医療提供者への支払い制度改革と医療サイバーセキュリティ強化に関する法案の検討』と題され

securityweek.com

Aesto Healthのデータ侵害、950万人に影響

医療技術企業Aesto Healthで発生したデータ侵害により、950万人以上の個人情報および医療情報が盗まれました。 アラバマ州バーミンガムに拠点を置くAesto Healthは、医療プロバイダーや医療機関向けに、安全なデータ移行、電子カルテ(EHR)交換、レガシーデータのアーカイブといったサービスを提供しています

therecord.media

電子カルテ企業CareCloud、370万人に影響する情報漏えいを公表

大手病院向けテクノロジープロバイダーの一社が、3月に発生したデータ侵害により370万人が影響を受けたと連邦規制当局に報告しました。 医療ソフトウェア企業のCareCloudは、ハッカーが同社の電子カルテ環境の一つに8時間侵入し、375万6,469人の情報が流出したことを確認したと、米保健福祉省(HHS)に提出した文

bleepingcomputer.com

Unlimited Technology Systemsで発生したデータ侵害、380万人に影響

ヘルスケア向けソフトウェア企業Unlimited Technology Systemsは、2025年10月に発生したデータ侵害事案により、380万人以上が影響を受けたと報告しました。 同社は今年7月1日、被害者数を明らかにしないまま、データ侵害通知のサンプルを当局に提出していました。 米保健福祉省(HHS)のデータ侵

securityweek.com

マデラ・コミュニティ病院のデータ侵害、15万人に影響

カリフォルニア州のマデラ・コミュニティ病院は、氏名・財務・医療情報が侵害を受けたとして、15万人強の個人に通知を行っています。 マデラ・コミュニティ病院は、マデラ郡とその周辺地域を対象とする非営利の地域医療機関で、救急医療、外科診療、急性期医療、画像診断、各種専門医療プログラムを提供しています。 同病院がインシデント

hipaajournal.com

中小規模の医療機関でもHIPAAコンプライアンス対応は難しくない

中小規模の医療機関にとってのHIPAAコンプライアンスとは、HIPAAプライバシー規則、HIPAAセキュリティ規則、そしてHIPAA違反通知規則の要件を、単発の研修や一度作成して放置されたポリシー集ではなく、文書化された最新のプログラムとして満たすことを意味します。中小規模の医療機関も、大病院や医療システム